Peneliti keamanan di University of California San Diego dan Stanford, Amerika Serikat, telah menemukan cara baru untuk mengekspos riwayat penelusuran pengguna Internet.
Teknik-teknik ini dapat digunakan oleh peretas untuk mengetahui situs web mana yang telah dikunjungi pengguna saat mereka menjelajahi web.
Teknik ini termasuk dalam kategori serangan “menghirup sejarah”, sebuah konsep yang berasal dari awal 2000-an. Tetapi serangan yang diperlihatkan oleh para peneliti di Lokakarya USENIX 2018 tentang Teknologi Ofensif (WOOT) di Baltimore, Amerika Serikat, dapat membuat profil atau ‘sidik jari’ aktivitas online pengguna dalam hitungan detik, dan bekerja di versi browser web terbaru.
Semua serangan yang dikembangkan peneliti dalam makalah WOOT 2018 itu bekerja di Google Chrome. Dua dari serangan tersebut juga bekerja pada sejumlah browser lain, dari Mozilla Firefox ke Microsoft Edge, serta berbagai browser riset yang berfokus pada keamanan.
Satu-satunya browser yang terbukti kebal terhadap semua serangan adalah Tor Browser, yang tidak menyimpan catatan riwayat penelusuran.
“Harapan saya adalah bahwa keparahan beberapa serangan yang diterbitkan kami akan mendorong vendor browser untuk meninjau kembali bagaimana mereka menangani data sejarah,” ujar kata Profesor Deian Stefan, ahli ilmu komputer di Jacobs School of Engineering di UC San Diego.
“Saya senang melihat orang-orang dari Mozilla, Google, dan komunitas World Wide Web Consortium (W3C) yang lebih luas sudah terlibat dalam ini, ” sambung Deian Stefan.
Salah satu caranya lewat phishing. Sebagian besar pengguna internet sekarang akrab dengan “phishing;” penjahat dunia maya membangun situs web palsu yang meniru, katakanlah, bank, untuk mengelabui mereka agar memasukkan rincian login mereka.
Semakin banyak phisher dapat mengetahui tentang calon korban mereka, semakin besar kemungkinan penipu berhasil mengakses akun pengguna. Misalnya, pelanggan Chase lebih mungkin untuk dibodohi ketika disajikan dengan halaman login Chase palsu daripada jika phisher berpura-pura menjadi Bank of America.
Setelah melakukan serangan mengendus sejarah yang efektif, penjahat dapat melakukan skema phishing pintar, yang secara otomatis mencocokkan setiap korban dengan halaman palsu yang sesuai dengan bank mereka yang sebenarnya.
Phisher memuat kode serangan dengan daftar situs web perbankan target mereka, dan menyembunyikannya, misalnya, iklan yang tampak biasa.
Ketika seorang korban menavigasi ke halaman yang berisi serangan, kode berjalan melalui daftar ini, menguji atau ‘mengendus’ browser korban untuk tanda-tanda bahwa itu telah digunakan untuk mengunjungi setiap situs target.
Ketika salah satu dari situs-situs ini tes positif, phisher kemudian dapat mengarahkan korbannya ke versi palsu yang sesuai.
Semakin cepat serangan, semakin lama daftar situs target penyerang dapat ‘mengendus’ dalam jumlah waktu yang wajar.
Serangan mengendus sejarah tercepat telah mencapai tingkat ribuan URL yang diuji per detik, memungkinkan penyerang untuk dengan cepat mengumpulkan profil rinci aktivitas online peselancar web.
Penjahat dapat membuat data sensitif ini berfungsi dalam sejumlah cara selain phising: misalnya, dengan memeras pengguna dengan detail memalukan atau kompromi dari riwayat penelusuran mereka.
About Post Author
Berita Lainnya
Ganti TV, Beli TV Baru Premium Yuk, Ini Keunggulannya
WARTABUGAR - Bosan dengan TV (televisi) lama yang itu-itu saja? Alangkah baik menjajal TV baru yang canggih. PT SUPERTONE (SPC) ...
Ludes 8 Hari, Advan Buka Lagi Pre Order Laptop Workplus
WARTABUGAR - Kehadiran WorkPlus berhasil mencuri perhatian pasar laptop range 5-10 jutaan. Setelah ludes terjual hanya dalam 8 hari setelah...
ADVAM Keluarkan Produk Laptop Terbaru
WARTABUGAR - Advan meluncurkan produk terbarunya di dunia komputer – Seri Laptop Advan WorkPro. Dirancang untuk mendefinisikan kekuatan, performa, dan produktivitas,...
DJI Keluarkan Drone Terbaru
WARTABUGAR - Kabar baik buat penggemar drone. Erajaya Active Lifestyle telah menyediakan drone terbaru buatan DJI. Yakni Air 3 yang...
Luar Biasa Putra Indonesia Membuat Teknologi Baru Yang Diakui Patennya Oleh AS
WARTABUGAR - Kontribusi PT Pertamina Geothermal Energy (PGE) untuk kemajuan industri panas bumi terus dibuktikan. Kali ini, salah satu perwira...
Berkat Teknologi AI Mobil Aman Diparkir
WARTABUGAR -Faktor keamanan dan kenyamanan parkir kendaraan, tanpa disadari, turut menentukan pengalaman dan kepuasan masyarakat ketika berkunjung ke pusat keramaian...